پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

واقعیت و گزارش

هک Fetch.ai و NuNet با سرقت 2 میلیون دلاری، ضربه سختی به توکن‌ها وارد کرد

یک کیف پول واحد در فاصله چند ساعت، تقریباً 2 میلیون دلار را از دو پروژه مختلف تخلیه کرد و پیامدهای آن برای یکی از این پروژه‌ها بسیار سنگین بوده است. طبق گزارش شرکت امنیتی Blockaid، این اکسپلویت از طریق فردی که به نظر می‌رسد یک مهاجم مشترک باشد، به هر دو پروتکل

یک کیف پول واحد در فاصله چند ساعت، تقریباً 2 میلیون دلار را از دو پروژه مختلف تخلیه کرد و پیامدهای آن برای یکی از این پروژه‌ها بسیار سنگین بوده است.

طبق گزارش شرکت امنیتی Blockaid، این اکسپلویت از طریق فردی که به نظر می‌رسد یک مهاجم مشترک باشد، به هر دو پروتکل ضربه زد و باعث سقوط توکن NTX متعلق به NuNet به پایین‌ترین حد تاریخی خود شد. در همین حال، توکن FET متعلق به Fetch.ai نیز ضربه کوچکتر اما قابل توجهی را متحمل شد.

یک کیف پول، دو پروتکل و از دست رفتن تقریبی 2 میلیون دلار. این خلاصه چیزی است که شرکت Blockaid در 20 سپتامبر گزارش داد و یک مهاجم واحد را به حملاتی مرتبط کرد که تقریباً همزمان به Fetch.ai و NuNet ضربه زدند. این شرکت امنیتی آدرس کیف پول مهاجم را 0x1572…c362 شناسایی کرد و آن را به فعالیت در قراردادهای هوشمند هر دو پروژه ارتباط داد.

چیزی که این پرونده را متمایز می‌کند فقط گستردگی آن در دو پروتکل نیست، بلکه تمیز بودن روش اکسپلویت است. هیچ حمله بروت فورس (brute-force) واضحی یا دستکاری پیچیده چند مرحله‌ای در سمت Fetch.ai وجود نداشت. تنها یک فراخوانی (Call) کافی بود تا قفل استخر بزرگی از توکن‌ها باز شود.

طبق گفته Blockaid، مهاجم از یک «امضای معتبر تاییدکننده تبدیل»، برای فراخوانی تابع conversionIn در قرارداد TokenConversionManagerV3 متعلق به Fetch.ai روی شبکه اتریوم استفاده کرده است. این فراخوانیِ منفرد، تمام موجودی باقی‌مانده FET در این مبدل را آزاد کرد و تقریباً 1.56 میلیون دلار از این توکن را تخلیه نمود.

این موضوع ارزش تامل دارد. داشتن یک «امضای معتبر» به این معنی است که مهاجم مجبور نبوده رمزنگاری را بشکند یا از یک باگ نرم‌افزاری به معنای سنتی سوءاستفاده کند؛ در واقع آن‌ها اطلاعات مجوز لازم برای کنترل دسترسی را در اختیار داشتند و از آن‌ها برای خالی کردن قرارداد در یک حرکت استفاده کردند. نحوه دقیق به دست آوردن این امضا توسط Blockaid توضیح داده نشد، اما نتیجه کاملاً روشن بود. ذخایر FET این مبدل در یک تراکنش واحد به سرقت رفت.

همان کیف پولی که FETهای دزدیده شده را دریافت کرد، مقدار زیادی توکن NTX را نیز که از حساب استقراردهنده شبکه NuNet منشا می‌گرفت، تولید (Mint) کرد. ارزش این توکن‌ها تقریباً 452,000 دلار برآورد شده است. روی هم رفته، تخلیه Fetch.ai و مینت NuNet ارزش کل مرتبط با این آدرس مجرمانه را به حدود 2.01 میلیون دلار رساند.

ردیاب امنیتی PeckShieldAlert گزارش داد که مهاجم دارایی‌های مسروقه را نگه نداشته است. در عوض، این وجوه بلافاصله با 546.36 توکن اتریوم (ETH) که در زمان گزارش حدود 1.44 میلیون دلار ارزش داشت، مبادله شدند که دارایی‌های غارت شده را به یک دارایی نقدشونده‌تر تبدیل کرده و ردیابی یا مسدود کردن آن‌ها را به میزان قابل توجهی دشوارتر می‌سازد.

واکنش بازار به شدت بین این دو توکن متفاوت بود و این شکاف داستانی از میزان نقدینگی این پروژه‌ها را روایت می‌کند. توکن NTX شبکه NuNet کاملاً فروپاشید، در حالی که FET متعلق به Fetch.ai دچار نوسان شد اما بسیار بهتر مقاومت کرد.

پس از حمله، توکن NTX به پایین‌ترین سطح تاریخی خود رسید و در زمان نگارش این گزارش، افت بیش از 70 درصدی را در 24 ساعت ثبت کرد. این نوع حرکت عملاً بخش عمده‌ای از ارزش معاملاتی توکن را در یک روز از بین می‌برد؛ ضرری که بسیار فراتر از یک فروش و اصلاح معمول در بازار است.

در مقایسه، توکن FET در همان بازه زمانی تنها حدود 5 درصد سقوط کرد. این کاهش همراستا با روند نزولی گسترده‌تر بازار کریپتو در آن روز بود (ارزش کل بازار ارزهای دیجیتال حدود 4 درصد کاهش یافت). به عبارت دیگر، افت FET بیشتر شبیه همراهی با روند نزولی بازار بود تا فروپاشی به دلیل هک.

این تضاد در نحوه قضاوت آینده این دو پروژه اهمیت دارد. توکنی که هم‌سو با بازار گسترده‌تر افت می‌کند، با تغییر شرایط می‌تواند بهبود یابد. اما توکنی که 70 درصد ارزش خود را بر اثر یک آسیب‌پذیری مستقیم از دست می‌دهد، زخمی را به دوش می‌کشد که مستقیماً به کاهش اعتماد کاربران به امنیت پروتکل گره خورده است.

این اکسپلویت در انزوا اتفاق نیفتاد؛ بلکه در ماهی پر تلاطم برای امور مالی غیرمتمرکز (DeFi) رخ داد. پیش از حوادث Fetch.ai و NuNet، پلتفرم DefiLlama حدود 331 میلیون دلار خسارت را در 17 حادثه جداگانه فقط در ماه سپتامبر 2026 ردیابی کرده بود که بخش عمده آن ناشی از یک ضربه 320 میلیون دلاری به شبکه Liquid بود.

با افزودن خسارات Fetch.ai و NuNet، کل خسارات دیفای در این ماه از 333 میلیون دلار در 18 حادثه فراتر می‌رود.

سه روز قبل از این حوادث، پروتکل وام‌دهی Nostra در شبکه Starknet نیز در جریان یک حمله دستکاری اوراکل، 3.5 میلیون دلار از دست داد. این الگو نشان می‌دهد که سپتامبر ماه بسیار پرهزینه‌ای برای امنیت دیفای در چندین زنجیره و انواع پروتکل‌ها بوده است.

برای سرمایه‌گذاران، موضوعِ نگران‌کننده و تکرارشونده، «نقص‌های مجوزدهی و اعتبارسنجی» است تا صرفاً وجود باگ در کدهای برنامه‌نویسی. چه یک فید دستکاری‌شده اوراکل باشد و چه یک امضای معتبر که مورد سوءاستفاده قرار گرفته، نقطه مشترک این است که «سیستم‌های مورد اعتماد برای تایید مشروعیت» نقطه شکست بوده‌اند.

cryptoslate

XRP پس از رأی به لایحه CLARITY سقوط کرد؛ برتری نظارتی ریپل زیر آزمون

افت قیمت XRP پس از رأی به لایحه CLARITY؛ بررسی تأثیر بلاتکلیفی نظارتی آمریکا بر مزیت رگولاتوری ریپل و بازار کریپتو

پیوستن کالشی به کوین‌بیس؛ درخواست ارائه معاملات پرپچوال سهام آمریکا ثبت شد

پلتفرم کالشی (Kalshi) برای ارائه قراردادهای آتی دائمی مرتبط با تک‌سهم‌های آمریکایی درخواست داده است تا در رقابت با کوین‌بیس، مشتقات رایج در بازار ارزهای دیجیتال را به بازارهای سنتی سهام وارد کند. به گزارش ، این بازار پیش‌بینی، روز جمعه پیشنهاد تغییر قوانین را در کمیسیون بورس و اوراق بهادار آمریکا (SEC) ثبت

رفتار عجیب تریدرهای جوان؛ نسل Z چطور سرمایه‌گذاری می‌کند؟

تصور عمومی از نسل جدید فعال در بازار ، معامله‌گرانی هیجانی است که مدام به دنبال میم کوین‌های پرریسک و سودهای نجومی یک‌شبه می‌دوند. اما جدیدترین داده‌های صرافی‌های بزرگ نشان می‌دهد این پیش‌داوری با واقعیت فاصله زیادی دارد. جوان‌ترین معامله‌گران کنونی رفتاری محافظه‌کارانه در پیش گرفته‌اند که بیش از هر چیز، یادآور استراتژی‌های کلاسیک